目前防護模式是
ESET Internet Security和Directory Monitor
ESET有防毒和和防火牆的功能
Directory Monitor這是用來被動監控硬碟的檔案異常變動
(勒索病毒大量更名這類動作)

雖然沒碰過重大的病毒攻擊
但這樣的防護配套對電腦算是安全嗎?


有沒有結合一體的軟體可以取代目前的方案
有病毒防護、互動式防火牆、檔名變更監控

尤其是互動式防火牆
有程式要聯外網路會跳出視窗讓我來決定要訂規則
是要永久允許或是暫時允許這類的方法



在PCHome查詢一年一台常見的防護軟體(盡量找防毒、防火牆合一的)
有比較符合需求推薦的嗎?
卡巴斯基 全方位安全軟體2019 $1190
PC-cillin 2019 雲端版 $990
ESET Internet Security $1180
Avast網路安全 $540
芬-安全網路防護軟體 $290









文章關鍵字

mfire108 wrote:
目前防護模式是
ESET Internet Security和Directory Monitor
ESET有防毒和和防火牆的功能
Directory Monitor這是用來被動監控硬碟的檔案異常變動
(勒索病毒大量更名這類動作)
雖然沒碰過重大的病毒攻擊
但這樣的防護配套對電腦算是安全嗎?


其實世上沒有所謂最好、最強的搭配或組合,
只要能符合使用者習慣,選擇口碑好的防護軟體的廠商,
都是不錯的主意。


Directory Monitor 我個人沒使用過,
但查了一下,Directory Monitor 似乎只有通知功能,
沒有攔截或阻止的功能 ?


mfire108 wrote:
有沒有結合一體的軟體可以取代目前的方案
有病毒防護、互動式防火牆、檔名變更監控
尤其是互動式防火牆
有程式要聯外網路會跳出視窗讓我來決定要訂規則
是要永久允許或是暫時允許這類的方法


大多數的防毒軟體都已經是這樣的作法,
只是太多的彈出視窗詢問使用者會造成困擾,
所以很多防毒軟體會簡化或者乾脆全自動處理。

這也無可厚非,大多數的使用者看到軟體彈出視窗詢問時,
不論是某某程序是否可以通過 XXX 連接埠,
或者某某程序想針對某某地方寫入,
都無法自行判斷是否該放行,如果只會一昧按下允許,那就失去防毒軟體的意義了。

但假設你就是喜歡這樣的方式,且對於系統有一定的了解,
你可以考慮 Comodo 系列的軟體,Comodo 的 HIPS 就是這樣的方式。


mfire108 wrote:
在PCHome查詢一年一台常見的防護軟體(盡量找防毒、防火牆合一的)
有比較符合需求推薦的嗎?
卡巴斯基 全方位安全軟體2019 $1190
PC-cillin 2019 雲端版 $990
ESET Internet Security $1180
Avast網路安全 $540
芬-安全網路防護軟體 $290


這些都是很好的選擇,
但 PC-Cillin、F-Secure 都是比較全自動化的,
可個人設定(互動)的部分比較少。

卡巴、ESET 也是不錯的選擇。

但如果你想要符合你上面提到的,凡是任何程序運作或聯網都要來問你,
那 Comodo 的安全模式(瘋狂模式)肯定讓你滿意。
KevinYu0504 wrote:
其實世上沒有所謂最好...(恕刪)
kis的hips,emsi的bb沒試。eset 也有hips。都沒做就要上condo?

Dinjapc wrote:
kis的hips,emsi的bb沒試。eset 也有hips。都沒做就要上condo?


一開始就推薦太極端的好像不是很好吼 ?

確實卡巴的 HIPS、Emsisoft BB、ESET 的 HIPS 也都可以符合樓主的期望。
mfire108 wrote:
目前防護模式是
ES...(恕刪)
你要重抗勒索還是重防火牆連線控管?

Eset is可以開hips規則但是建議是最後選擇。因為很難設定!中文版還沒測試沒有開放自動規則bb

懶人選擇是pc-cillin或fs或GD加malwarebytes wfc 資料夾鎖自己設好 主防全開高

一年199 管道自己找.所有通過防火牆的連線都會彈框通知。

Emsi自己就有系統牆權限控制也可以自己裝其他第三方牆管理。但是防病毒類很弱。

Kis最為理想,售價也是中等499,2y
但是自己要取消:
自動模式,取消雲信任、取消hips權限繼承。

同時自己要添加指定目錄的保護規則
資源要自己爬文查

自己想清楚再私訊問教學吧

KevinYu0504 wrote:
Directory Monitor 我個人沒使用過,
但查了一下,Directory Monitor 似乎只有通知功能,
沒有攔截或阻止的功能 ?
...(恕刪)


也鑑於之前的勒索病毒會更改檔名
所以後來就常駐這軟體

三不五時就手動看看有沒有異常的檔名變更狀況

mfire108 wrote:
也鑑於之前的勒索病毒會更改檔名
所以後來就常駐這軟體

三不五時就手動看看有沒有異常的檔名變更狀況


基本上我覺得這沒啥意義或效果 ~

主要是若沒有攔截或阻止的功能,
等到你當下發現有大量檔案被加密時,
你要怎麼在第一時間阻止加密程序 ?
手動的方式肯定不可能比系統自動執行快,
更何況第一時間還很難查證哪個處理程序是加密勒索的惡意程式。

KevinYu0504 wrote:
基本上我覺得這沒啥意...(恕刪)
不用管了,那沒有意義。
教那摸多,看不懂的還不是只會嫌麻煩。

看得懂了,早就去卡飯查文了還用的著解釋通配符規則怎設嗎

KevinYu0504 wrote:
基本上我覺得這沒啥意義或效果 ~ 汗

主要是若沒有攔截或阻止的功能,
等到你當下發現有大量檔案被加密時,
你要怎麼在第一時間阻止加密程序 ?
手動的方式肯定不可能比系統自動執行快,
更何況第一時間還很難查證哪個處理程序是加密勒索的惡意程式。...(恕刪)

那現在的防毒如果碰到這類瞬間大量變更檔名的狀況會阻擋會是跳出警告嗎?

目前用於備份的硬碟平時都會將磁碟代號拿掉
每個星期備份用FreeFileSync備份時才會掛上磁碟代號
備份完再將磁碟代號拿掉
這樣可以躲掉病毒的攻擊嗎?
mfire108 wrote:
那現在的防毒如果碰到...(恕刪)

所有的監控碰到大量加密幾乎都會失效來不及攔阻,唯一實測有辦法全無遺漏的產品 只有 BDIS(上資料夾保護) KIS(需上HIPS保護規則) eScan11 (上資料夾保護)趨勢科技2019 (上資料夾保護)
Ransom #3 (19.04.12)_病毒样本 分享&分析区
https://bbs.kafan.cn/thread-2147095-1-1.html
https://bbs.kafan.cn/thread-2149119-1-1.html
離在線 綜合防護https://www.av-comparatives.org/tests/malware-protection-test-march-2019/

要那樣不如改外接硬碟上安克諾斯與趨勢(2019), 對於電腦白痴來說。這個組合綜合防護會比較好.
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!